【发布时间】:2018-07-27 17:20:50
【问题描述】:
我托管了网站所有者在其网站上运行的 javascript。我的服务器是 LAMP 堆栈。我正在尝试保护已批准网站的脚本。有哪些方法可以做到这一点?我目前正在寻找$_SERVER['HTTP_ORIGIN'] 和Access-Control-Allow-Origin 到allow access。这是最安全的方法吗,可以被欺骗吗?
我的 javascript 是提供服务并且需要安全。想想谷歌分析——人们放在他们网站上的 js。
【问题讨论】:
-
当然可以被欺骗。一切都可以。清理和验证所有输入。脚本标签不使用 CORS,仅 ajax 使用。
标签: javascript php security